AFL模糊测试学习(二)二进制插桩

    上一节一起学习了使用afl-gcc对有源码的程序如何插桩,并且插桩的机制,这一节我们来一起学习如何使用QEMU对没有源码的二进制程序进行插桩。

    首先要运行build_qemu_support.sh这个脚本,这个时候如果有没安装pixman的错误的时候直接用apt安装即可。

apt-get install libpixman-1-dev

    然后这个脚本是构建了一个linux系统的虚拟机并且存放在afl-qemu-trace这个文件中,在运行AFL的时候就直接加上-Q选项就可以了。

    具体的怎么获取执行路径跟源码插桩类似,这里把插入的代码变成编译QEMU时使用的补丁,那么QEMU虚拟机内置的tracing部件就可以起到二进制插桩的作用。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容